Cosmos Labs: уязвимость привела к атакам на блокчейны, сети призваны остановиться
Cosmos Labs столкнулась с проблемой уязвимости в модуле Cosmos EVM, затронувшей три сети. В результате компания рекомендовала всем блокчейнам, использующим версии модуля ниже v0.6.2 и v0.7.2, приостановить работу и обновить программное обеспечение. Проблема была выявлена между 20 и 22 августа, а под удар попали Mantra, TAC и KiiChain.
Команда KiiChain сообщила о краже 148 миллионов токенов KII, из которых 80,7 миллиона удалось заморозить. Часть токенов была переведена в BNB Smart Chain и продана на DEX за $1,61 миллиона. В это время TAC зафиксировала перемещение 2,99 миллиарда своих токенов, что составило 62% от всего объема в обращении.
Обнаруженные проблемы связаны с ошибками в Cosmos EVM, что позволило злоумышленнику создать контракты и выводить средства. KiiChain подчеркнула, что баги пока не исправлены полностью, и одного патча от Cosmos Labs может быть недостаточно. Между тем, Mantra возобновила работу, уверяя, что атака не повлияла на средства пользователей.
На фоне инцидента, сообщество критиковало Cosmos Labs за недостаточную прозрачность в процессе публикации обновлений. Патч был выпущен 19 августа, однако разработчики не были своевременно уведомлены об угрозе. В результате, уязвимость стала второй серьезной проблемой с безопасностью для Cosmos EVM в 2026 году.